Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Google открыл gVisor, гибрид системы виртуализации и контейн..." | +/– | |
Сообщение от opennews (??) on 03-Май-18, 09:44 | ||
Компания Google представила (https://cloudplatform.googleblog.com/2018/05/Open-sourcing-g...) проект gVisor (https://github.com/google/gvisor), в рамках которого подготовлен новый открытый runtime для обеспечения изолированного запуска контейнеров, соответствующий требованиям спецификации Open Container Initiative (https://www.opennet.ru/opennews/art.shtml?num=46889) (OCI). gVisor может применяться в качестве слоя в Docker и Kubernetes, заменяя предлагаемый в них штатный runtime. Код gVisor написан на языке Go и поставляется (https://github.com/google/gvisor) под лицензией Apache 2.0. | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения по теме | [Сортировка по времени | RSS] |
2. "Google открыл gVisor, гибрид системы виртуализации и контейн..." | –1 +/– | |
Сообщение от анонимтут on 03-Май-18, 09:45 | ||
> протокол 9P | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
18. "Google открыл gVisor, гибрид системы виртуализации и контейн..." | +3 +/– | |
Сообщение от Аноним (??) on 03-Май-18, 15:02 | ||
И тебя с разморозкой. Протокол p9 давным давно используется, например обычным попсовым qemu (и kvm) для обмена файлами с хостом через виртуальные интерфейсы. | ||
Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору |
3. "Google открыл gVisor, гибрид системы виртуализации и контейн..." | +1 +/– | |
Сообщение от Аноним (??) on 03-Май-18, 09:50 | ||
Судя по всему, будет тормозить. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
11. "Google открыл gVisor, гибрид системы виртуализации и контейн..." | +1 +/– | |
Сообщение от пох on 03-Май-18, 10:56 | ||
> Судя по всему, будет тормозить. | ||
Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору |
4. "Google открыл gVisor, гибрид системы виртуализации и контейн..." | +/– | |
Сообщение от Аноним (??) on 03-Май-18, 09:51 | ||
>В обычных контейнерах применяется общее для всех изолированных окружений ядро Linux с разграничением доступа к ресурсам на уровне cgroups и namespaces, что является слабым звеном безопасности, так как не все ресурсы ограничиваются | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
7. "Google открыл gVisor, гибрид системы виртуализации и контейн..." | +4 +/– | |
Сообщение от F on 03-Май-18, 10:10 | ||
https://habr.com/post/332450/ | ||
Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору |
9. "Google открыл gVisor, гибрид системы виртуализации и контейн..." | –4 +/– | |
Сообщение от пох on 03-Май-18, 10:43 | ||
о, спасибо, прекрасное (там есть линк и на более свежие впечатления, в принципе, можно не читать, они предсказуемы). А то аналогичная статья 14го года уже плохо помогала в спорах с генитальными разработчиками - "там же все вранье, это все уже переписали, уже три раза!". | ||
Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору |
10. "Google открыл gVisor, гибрид системы виртуализации и контейн..." | +5 +/– | |
Сообщение от пох on 03-Май-18, 10:53 | ||
> Интересно каких именно ограничений им не хватает в докере? | ||
Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору |
19. "Google открыл gVisor, гибрид системы виртуализации и контейн..." | +2 +/– | |
Сообщение от Аноним (??) on 03-Май-18, 15:13 | ||
> (докер, в силу родовой травмы, не может точно отмерять кусочек cpu/кусочек | ||
Ответить | Правка | ^ к родителю #10 | Наверх | Cообщить модератору |
20. "Google открыл gVisor, гибрид системы виртуализации и контейн..." | +/– | |
Сообщение от пох on 03-Май-18, 16:27 | ||
> За что он и вылетает отовсюду - я уж не знаю что там случилось | ||
Ответить | Правка | ^ к родителю #19 | Наверх | Cообщить модератору |
32. "Google открыл gVisor, гибрид системы виртуализации и контейн..." | +/– | |
Сообщение от Аноним (??) on 04-Май-18, 12:40 | ||
> кусочек дискового throughput - то что умеет какой-нибудь openvz с незапамятных времен) | ||
Ответить | Правка | ^ к родителю #10 | Наверх | Cообщить модератору |
8. "Google открыл gVisor, гибрид системы виртуализации и контейн..." | +4 +/– | |
Сообщение от Аноним (??) on 03-Май-18, 10:39 | ||
да-а-а, красота - "мы переписали uml (который, вообще-то, на минуточку, просто работал, медленно, зато на pentiumI, без малейших намеков на аппаратную помощь виртуализации) на игогошеньке - зачем - не знаем, патамушта магем. Правда, у нас даже nginx в нем не запускается, зато игогогогого!" | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
13. "Google открыл gVisor, гибрид системы виртуализации и контейн..." | +3 +/– | |
Сообщение от IB on 03-Май-18, 12:11 | ||
Да, странное изделие. | ||
Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору |
15. "Google открыл gVisor, гибрид системы виртуализации и контейн..." | +/– | |
Сообщение от пох on 03-Май-18, 13:09 | ||
не переживай - запуская докер в коммерческом окружении, ты и так гарантирован что поведение станет непредсказуемым. | ||
Ответить | Правка | ^ к родителю #13 | Наверх | Cообщить модератору |
12. "Google открыл gVisor, гибрид системы виртуализации и контейн..." | +1 +/– | |
Сообщение от anonymous (??) on 03-Май-18, 11:03 | ||
Так это же UML-2.0. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
14. "Google открыл gVisor, гибрид системы виртуализации и контейн..." | –2 +/– | |
Сообщение от пох on 03-Май-18, 12:34 | ||
uml, в отличие от этого гуглонедоразумения - работал. Но был не от гугля, не на модном go, не поддерживал модный oci-трэш, и не нравился Линусу. Поэтому быстро помер от недостатка внимания. | ||
Ответить | Правка | ^ к родителю #12 | Наверх | Cообщить модератору |
22. "Google открыл gVisor, гибрид системы виртуализации и контейн..." | +/– | |
Сообщение от Аноним (??) on 03-Май-18, 19:02 | ||
В смысле помер? до сих пор спокойно можно собрать ядро с ARCH=um. Когда в последний раз запускать такое ядро версии 4.0 (или чуть новее), то все более-менее работало. | ||
Ответить | Правка | ^ к родителю #14 | Наверх | Cообщить модератору |
24. "Google открыл gVisor, гибрид системы виртуализации и контейн..." | +/– | |
Сообщение от пох on 03-Май-18, 19:23 | ||
> В смысле помер? до сих пор спокойно можно собрать ядро с ARCH=um. | ||
Ответить | Правка | ^ к родителю #22 | Наверх | Cообщить модератору |
21. "Google открыл gVisor, гибрид системы виртуализации и контейн..." | +/– | |
Сообщение от Аноним (??) on 03-Май-18, 17:26 | ||
Что использовать вместо докера? Эта вся гомогребля с сетями и багами докера не кажется привлекательной. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
23. "Google открыл gVisor, гибрид системы виртуализации и контейн..." | +1 +/– | |
Сообщение от пох on 03-Май-18, 19:22 | ||
> Что использовать вместо докера? | ||
Ответить | Правка | ^ к родителю #21 | Наверх | Cообщить модератору |
25. "Google открыл gVisor, гибрид системы виртуализации и контейн..." | +1 +/– | |
Сообщение от _ (??) on 03-Май-18, 19:39 | ||
>собственное ядро, которое написано на языке Go и реализует большинство системных вызовов ядра Linux | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
26. "Google открыл gVisor, гибрид системы виртуализации и контейн..." | +/– | |
Сообщение от пох on 03-Май-18, 19:43 | ||
только ничего не работает, кроме трех программ. | ||
Ответить | Правка | ^ к родителю #25 | Наверх | Cообщить модератору |
27. "Google открыл gVisor, гибрид системы виртуализации и контейн..." | +/– | |
Сообщение от пох on 03-Май-18, 19:45 | ||
> только ничего не работает, кроме трех программ. | ||
Ответить | Правка | ^ к родителю #26 | Наверх | Cообщить модератору |
28. "Google открыл gVisor, гибрид системы виртуализации и контейн..." | +/– | |
Сообщение от Аноним (??) on 03-Май-18, 20:41 | ||
1) запускаем на нормальном Linux под strace | ||
Ответить | Правка | ^ к родителю #26 | Наверх | Cообщить модератору |
29. "Google открыл gVisor, гибрид системы виртуализации и контейн..." | +1 +/– | |
Сообщение от пох on 04-Май-18, 00:30 | ||
> 3) пишем багрепорт | ||
Ответить | Правка | ^ к родителю #28 | Наверх | Cообщить модератору |
30. "Google открыл gVisor, гибрид системы виртуализации и контейн..." | +/– | |
Сообщение от Аноним (??) on 04-Май-18, 01:14 | ||
> Язык Go выбран для обеспечения дополнительной защиты, благодаря встроенным средствам контроля типов и границ блоков памяти, исключению проблем use-after-free, защите от переполнений стека и наличию детектора состояний гонки. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
31. "Google открыл gVisor, гибрид системы виртуализации и контейн..." | +/– | |
Сообщение от Аноним (??) on 04-Май-18, 11:32 | ||
А почему не на Rust? | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
33. "Google открыл gVisor, гибрид системы виртуализации и контейн..." | +/– | |
Сообщение от _ (??) on 04-Май-18, 17:10 | ||
We leave the Rust for the competitors ... (C) | ||
Ответить | Правка | ^ к родителю #31 | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |